← voltar
CVE-2026-22222highCWE-78

Command Injection Vulnerability on TP-Link Archer BE230 v1.2

21Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 8.5epss 1.4%
probabilidade de exploração
1.4%top 30% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Um roteador TP-Link Archer BE230 (versão 1.2) permite que alguém já conectado à rede execute comandos perigosos no dispositivo aproveitando uma falha em como ele processa dados inseridos. Isso pode permitir que um atacante assuma controle total do roteador e comprometa sua segurança.

Detalhe técnico

Vulnerabilidade de Injeção de Comando do Sistema Operacional (OS Command Injection) nos módulos web do TP-Link Archer BE230 v1.2, explorável por atacantes autenticados na rede local através de entrada não sanitizada em caminhos de código específicos, permitindo execução arbitrária de comandos. A exploração bem-sucedida resulta em comprometimento total do dispositivo, afetando integridade de configuração, segmentação de rede e disponibilidade de serviços; corrigido na versão 1.2.4 Build 20251218 rel.70420.

Resumo gerado e traduzido por IA a partir da descrição oficial.
An OS Command Injection vulnerability in TP-Link Archer BE230 v1.2(web modules) allows adjacent authenticated attacker to execute arbitrary code. Successful exploitation could allow an attacker to gain full administrative control of the device, resulting in severe compromise of configuration integrity, network security, and service availability. This CVE covers one of multiple distinct OS command injection issues identified across separate code paths. Although similar in nature, each instance is tracked under a unique CVE ID.This issue affects Archer BE230 v1.2 < 1.2.4 Build 20251218 rel.70420.
CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L